Création d’une GPO de mappage de lecteur réseau
Création d’un partage sur le serveur, puis d’une stratégie de groupe qui connecte automatiquement le lecteur réseau aux utilisateurs d’une unité d’organisation.
Création d’un partage sur le serveur, puis d’une stratégie de groupe qui connecte automatiquement le lecteur réseau aux utilisateurs d’une unité d’organisation.
1. Objectif
Fournir à un groupe d’utilisateurs un lecteur réseau (par exemple S:) sans intervenir sur chaque poste, grâce aux préférences de stratégie de groupe.
2. Prérequis
- Un domaine Active Directory fonctionnel et un poste client joint au domaine.
- Les utilisateurs cibles regroupés dans une unité d’organisation (OU).
- Un groupe de sécurité contenant les utilisateurs autorisés à accéder au partage.
- La console de gestion des stratégies de groupe (GPMC).
3. Création du partage
- Créer le dossier
Sur le serveur, créer le dossier à partager, par exemple
D:\Partages\Service. - Partager le dossier
Propriétés → Partage → Partage avancé → « Partager ce dossier ». Nommer le partage (exemple :
Service). - Autorisations de partage
Retirer « Tout le monde » et accorder « Modifier » au groupe de sécurité concerné.
- Autorisations NTFS
Onglet Sécurité : accorder « Modification » au même groupe. Ce sont les droits NTFS qui affinent l’accès réel.
- Noter le chemin UNC
Relever le chemin réseau, par exemple
\\SRV-AD\Service, et le tester depuis un poste client.
4. Création de la GPO
- Ouvrir la GPMC
Gestionnaire de serveur → Outils → Gestion des stratégies de groupe.
- Créer et lier la GPO
Clic droit sur l’OU des utilisateurs → « Créer un objet GPO dans ce domaine, et le lier ici ». Lui donner un nom explicite (exemple :
U-Mappage-Lecteur-Service). - Ajouter le lecteur mappé
Modifier la GPO → Configuration utilisateur → Préférences → Paramètres Windows → Mappages de lecteurs → Nouveau → Lecteur mappé.
- Paramétrer
Action « Mettre à jour », emplacement
\\SRV-AD\Service, lettreS:, libellé « Service », reconnexion cochée.
5. Vérification sur le poste
gpupdate /force
gpresult /r
gpresult /rdoit lister la GPO dans les objets appliqués à l’utilisateur.- Après déconnexion et reconnexion, le lecteur
S:apparaît dans l’explorateur de fichiers.
6. Dépannage
| Symptôme | Piste |
|---|---|
La GPO n’apparaît pas dans gpresult |
Vérifier que l’utilisateur est bien dans l’OU liée et que le filtrage de sécurité l’inclut. |
| Lecteur présent mais « Accès refusé » | Contrôler les droits de partage et NTFS du groupe. |
| Lecteur absent sur un portable | Le poste n’avait pas accès au contrôleur de domaine à l’ouverture de session : relancer gpupdate une fois connecté au réseau. |